![]() |
Problem mit PopUps CiD Liebes Trojaner Forum! ;) ich bin neu hier und hoffe mit euch kann ich einen lästigen Plagegeist endlich loswerden! Ich hab keine ahnung was ein HiJackThis Log ist, aber da ich ihn schon in etlichen Threats bei euch gesehen hab, hab ich mir gedacht ich mache auch so einen :) also mein Problem ist folgendes: Ich bekomm dauernd PopUps im InternetExplorer von CiD und hab keine Ahnung wie ich sie los werd =( Bitte helft mir! :D Ich hab eben so ein File erstellt und das post ich einfach mal hier rein :) Logfile of Trend Micro HijackThis v2.0.2 [edit] Bitte editiere zukünftig deine Links, wie es dir u.a. hier angezeigt wird: http://www.trojaner-board.de/22771-a...tml#post171958 Danke. :) Sunny [/edit] Liebe Grüße Joko |
Hallo joko und http://www.mysmilie.de/generator/ablage/156/257.png -- Rouge Spyware -- (soll ein Test werden!) * Downloade RVAXO.exe von hier --> http://home.hetnet.nl/~stefsmeenk/RVAXO.exe * Speichere es auf dem Desktop. * starte die RVAXO.exe mit einem Doppelklick * eventuell öffnet sich ein Uninstaller * schliesse ihn nicht, lass das Programm laufen * Starte deinen Rechner danach neu * nach dem Neustart mach einen Doppelklick auf die RVAXO.exe * ist sehr wichtig! * das Logfile findest du hier: C:\RVAXO-results.log Malwarebytes' Anti-Malware
|
Danke schonmal =D Also mit dem Malwarebytes' Anti-Malware hab ich zwar etwas gefunden allerdings nicht das was ich gesucht hab ^^ und mit dem RVAXO das funktioniert nicht wirklich =/ der findet den log ordner oder so nicht =( Liebe Grüße Joko |
Was heißt der findet den Log-Ordner nicht? Du oder das Programm? :confused: Außerdem wäre der Report von Malwarebytes sehr hilfreich. ;) |
Nunja entweder findet das Programm den Ordner nicht oder ich bin zu blöd um es zu bedienen ^^ also der report: Malwarebytes' Anti-Malware 1.18 Datenbank Version: 895 17:45:43 27.06.2008 mbam-log-6-27-2008 (17-45-43).txt Scan Art: Schnell Scan Objekte gescannt: 38075 Scan Dauer: 4 minute(s), 2 second(s) Infizierte Speicher Prozesse: 0 Infizierte Speicher Module: 0 Infizierte Registrierungsschlüssel: 2 Infizierte Registrierungswerte: 0 Infizierte Datei Objekte der Registrierung: 0 Infizierte Verzeichnisse: 3 Infizierte Dateien: 9 Infizierte Speicher Prozesse: (Keine Malware Objekte gefunden) Infizierte Speicher Module: (Keine Malware Objekte gefunden) Infizierte Registrierungsschlüssel: HKEY_CLASSES_ROOT\AppID\{127df9b4-d75d-44a6-af78-8c3a8ceb03db} (Adware.WhenUSave) -> Quarantined and deleted successfully. HKEY_CLASSES_ROOT\AppID\ACM.DLL (Adware.WhenUSave) -> Quarantined and deleted successfully. Infizierte Registrierungswerte: (Keine Malware Objekte gefunden) Infizierte Datei Objekte der Registrierung: (Keine Malware Objekte gefunden) Infizierte Verzeichnisse: C:\Program Files\Save (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Users\Dodo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhenU (Adware.WhenUSave) -> Quarantined and deleted successfully. Infizierte Dateien: C:\Program Files\Save\ACM.dll (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Program Files\Save\ffext.mod (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Program Files\Save\save.db (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Program Files\Save\save.htm (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Program Files\Save\store.db (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WhenU\Customer Support.lnk (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Users\Dodo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhenU\Learn More About WhenU Save.url (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Users\Dodo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhenU\Learn More About WhenU SaveNow.url (Adware.WhenUSave) -> Quarantined and deleted successfully. C:\Users\Dodo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WhenU\WhenU.com Website.url (Adware.WhenUSave) -> Quarantined and deleted successfully. Bitteschön ^^ Liebe Grüße |
Gibt es noch Probleme mit dem System? Wenn ja, dann zusätzlich das hier ausführen: Deckards System Scanner (DSS) Hier gibt es das Tool -> dss.exe * Schließe alle Anwendungen * Doppelklicke dss.exe um das Programm zu starten * Wenn der Scan abgeschlossen ist wird sich ein Notepad mit dem Inhalt der main.txt öffnen. Ein weiteres Logfile, die extra.txt liegt im Verzeichnis c:\Deckard\SystemScanner\extra.txt * Kopiere den Inhalt der beiden Logfiles in diesen Thread, bitte als ['CODE]['/CODE] Was Deckards System Scanner macht: * Es Erstellt einen System Wiederherstellungspunkt * es säubert die temporären Dateien, Downloaded Program Files, Internet Cache Dateien und es leert den Mülleimer auf allen Lauferken. |
So gemacht, getan. Der MainCode: Code: Deckard's System Scanner v20071014.68 Ach und es könnte sein, das sich das problem bereits gelöst hat, da keine PopUps bis jetzt gekommen sind! :) Vielen Dank übrigens für deine Mühen! :D |
Und hier der ExtraCode: Und der Extra: Code: Deckard's System Scanner v20071014.68 |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:24 Uhr. |
Copyright ©2000-2025, Trojaner-Board